Тестирование фаерволов I (подготовка) - Страница 13 - Тесты и сравнения - Форумы Anti-Malware.ru Перейти к содержанию
Qroxz

Тестирование фаерволов I (подготовка)

Recommended Posts

red17
Не сгущайте краски. Результаты будут вполне актуальными. В прошедший уикэнд обсуждали с экспертами портала результаты в очном режиме в Питере. Среди них были и представители вендоров-участников тестирования. Всё вполне себе адекватно. И все всё понимают. Есть принципиальные разногласия, которые утрясти не получится, но они будут описаны в результатах, чтобы учесть все мнения.

:facepalm: Отечественный автопром как всегда впереди планеты всей. И все всё понимают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Отечественный автопром как всегда впереди планеты всей. И все всё понимают.

Может, разовьёте свою мысль? Я не отношусь в настоящее время ни к какому автопрому. А если в обсуждении тестирования участвовали российские вендоры (в очном режиме), то это не значит, что они между собой не конкурируют (подчас весьма жёстко) и не значит, что сходятся во мнениях по поводу результатов и методики тестирования. Зарубежные автопромовцы могут тоже принимать участие в дискуссиях, как заочно, так и принимать участие в очных встречах. Возможно, скоро и будут. Есть к этому предпосылки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Среди них были и представители вендоров-участников тестирования.

Валер, я не "представитель вендора-участника", я и есть сам вендор-участник. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Валер, я не "представитель вендора-участника", я и есть сам вендор-участник. biggrin.gif

Я обобщил. Второй-то точно был представителем, ибо не может сказать, что он весь вендор в своём лице ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Ну что же, публикация началась. Методология теста уже на сайте ;)

http://www.anti-malware.ru/node/4604

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Схема награждения победителей также выложена на сайт http://www.anti-malware.ru/node/4605

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович
Ну что же, публикация началась. Методология теста уже на сайте

Не понял.

"При тестировании DefenseWall тестовые утилиты запускались из доверенной и недоверенной зон (с жесткого диска и с внешнего носителя соответственно). Это связано с отличной от других логикой работы программы и фактическим отсутствием привычных для ее конкурентов настроек. Таким образом, понятия максимальных и стандартных настроек к DefenseWall не применимо. Вместо этого используется два варианта запуска тестовых утилит: из недоверенной зоны (untrusted zone) и из доверенной зоны (trusted zone)."

Какой смысл запускать из доверенной зоны? Это всё равно, что добавить приложение в исключения традиционного файервола.

Когда это "жесткий диск" стал доверенной зоной? Эта зона определяется на основе правил. Сохранил из недоверенного браузера на жёсткий диск исполняемое приложение- оно будет недоверенным. На жёстком диске.

И в программе есть "максимальные" настройки, они в секции "Popup notifications", тогда программа переходит в режим "deny all" там, где она выкидывает окна с вопросами к пользователю.

Ведь уже обсуждали эти вопросы, откуда они снова выскочили?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

каким образом попала 2012 версия kis в тест???

актуальных на дату начала тестирования версий продуктов (01.07.2010) и работающих на платформе Windows XP SP3:

....

Kaspersky Internet Security 2012 (12.0.0.374)

у посла медальон...

Ведь уже обсуждали эти вопросы, откуда они снова выскочили?

да уж, методология и то хромает, кто же вычитывал то...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

msr, я подумаю забанить Вас или нет и что делать с Вашими постами. Вы не привели доказательств. Вы указали на возможные ошибки и неточности. Поизучайте основы формальной логики, для того чтобы хотя бы на примитивном уровне понять что представляет собой доказательство.

UPD: не успел, кто-то до меня уже удалил Ваши сообщения. Предупреждаю, если я еще раз подобное увижу, буду банить без разговоров.

Прежде чем постить что-нибудь несуразное, настоятельно рекомендую ознакомиться вот с этим, чтобы потом не удивляться почему получили бан.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Mr. Justice

это был Виталик. В закрытом разделе дам инфу. Тратить на него нервы не имеет смысла. Ты уже давал ему шансы несколько раз подряд.

strat

Релиз на тот момент состоялся, по-моему. Просто не в России.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat
strat

Релиз на тот момент состоялся, по-моему. Просто не в России.

Этого не может быть. в 2010 году был релиз 2011 версии. В ЭТОМ 2011 году был релиз 2012 версии. Вопрос не снимается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А, блин, точно :) На год не посмотрел.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Этого не может быть. в 2010 году был релиз 2011 версии. В ЭТОМ 2011 году был релиз 2012 версии. Вопрос не снимается.

Пофиксили ошибку, получилось забавно конечно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat

Хорошо, тогда объясните, почему в июльском тесте http://www.anti-malware.ru/node/4404 были версии новее, чем в этом сентябрьском. В июле ведь уже шла выкладка и версии брались раньше чем 01.07.2011?

Навскидку: слева старый тест, справа новый сентябрьский. Некогда было сравнить все абсолютно версии.

Avira Premium Security Suite 10.0.0.608 - Avira Premium Security Suite 10.0.0.132

Eset Smart Security 4.2.71.3 - Eset Smart Security 4.2 (4.2.71.2)

Norton Internet Security 2011 (18.6.0.29) - Norton Internet Security 2011 (18.1.0.37)

например яндекс по поиску "Eset Smart Security 4.2.71.3" первой ссылкой дает статью от 25.01.11, т.е. она уже давным давно была и на 01.07.11 была актуальна, так может все таки версии тестируемых продуктов брались в 2010 году? Тогда вопрос первый остается - откуда 2012 версия KIS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
"При тестировании DefenseWall тестовые утилиты запускались из доверенной и недоверенной зон (с жесткого диска и с внешнего носителя соответственно). Это связано с отличной от других логикой работы программы и фактическим отсутствием привычных для ее конкурентов настроек. Таким образом, понятия максимальных и стандартных настроек к DefenseWall не применимо. Вместо этого используется два варианта запуска тестовых утилит: из недоверенной зоны (untrusted zone) и из доверенной зоны (trusted zone)."

Какой смысл запускать из доверенной зоны? Это всё равно, что добавить приложение в исключения традиционного файервола.

Скорректировал формулировку и трактовку результатов тоже:

В силу принципиальных отличий DefenseWall по логике работы от конкурентов контролируемые им приложения могут запускаться из доверенной (trusted zone) или из недовернной зоны (untrusted zone). Поэтому в данном случае понятие "максимального" или "стандартного" режима настроек применялось к настройкам контроля приложений в недоверенной зоне. Тестовые утилиты при тестировании этого продукта запускались из недоверенной зоны (с внешнего носителя).
так может все таки версии тестируемых продуктов брались в 2010 году?

В 2009 году! :) Ну конечно же в этом году, в июле этого года, как написано в методологии. С версиями перенаправил вопрос Вячеславу Копейцеву, возможно ошибка копипаста или он неверно записал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
shats

Ну вот хоть что со мной делайте, ну не понимаю я зачем создавать прецедент недоверия к результатам тестов, включая в список тестируемых продуктов самую последнюю версию "лабораторного" продукта? Сразу в глаза бросается - везде 2011, а тут 2012... Протестировали бы 2011 версию и никаких вопросов... А так сразу видно кому отдается предпочтение и независимость портала ставится под сильное сомнение...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

shats

2012 у ЛК выходит аж в мае. В продаже обычно в июне уже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
Хорошо, тогда объясните, почему в июльском тесте http://www.anti-malware.ru/node/4404 были версии новее, чем в этом сентябрьском. В июле ведь уже шла выкладка и версии брались раньше чем 01.07.2011?

Навскидку: слева старый тест, справа новый сентябрьский. Некогда было сравнить все абсолютно версии.

Avira Premium Security Suite 10.0.0.608 - Avira Premium Security Suite 10.0.0.132

Eset Smart Security 4.2.71.3 - Eset Smart Security 4.2 (4.2.71.2)

Norton Internet Security 2011 (18.6.0.29) - Norton Internet Security 2011 (18.1.0.37)

например яндекс по поиску "Eset Smart Security 4.2.71.3" первой ссылкой дает статью от 25.01.11, т.е. она уже давным давно была и на 01.07.11 была актуальна, так может все таки версии тестируемых продуктов брались в 2010 году? Тогда вопрос первый остается - откуда 2012 версия KIS?

Отвечаю:

Eset, на данный момент (на июль тоже) актуальная версия 4.2.71.2, возможно версия с цифрой 3 была отозвана, но факт в том, что есть пруф: http://www.eset.com/download/home/detail/family/5

Version:4.2.71.2

У Симантека тоже самое, пруф: http://ru.norton.com/downloads/trialsoftwa...sp?pvid=nis2011 Посмотрите даже на имя загружаемого файла:

NIS-TW-30-18-1-0-37-RU.exe

У Авира действительно странно, билд на сайте уже изменённый, но я уверен, что 25-го июня когда скачивал все дистрибутивы был именно такой как указан в методологии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
shats

2012 у ЛК выходит аж в мае. В продаже обычно в июне уже.

Выход у ЛК продукта глобальный - 7 июня

http://www.kaspersky.com/about/news/produc..._Latest_Threats

У Symantec - 7 сентября.

http://www.symantec.com/about/news/release...rid=20110907_01

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Chekm, на глобальном сайте, а не сайте локального офиса некоторых стран.

http://support.kaspersky.com/faq/?qid=208284795 в июне для него уже был хот-фикс даже выпущен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev

Ooooo-OOOoo? :facepalm::facepalm::facepalm:

http://www.kaspersky.com/about/news/produc...pendent_Testing - 8 июня уже приходили результаты с первых независимых тестов, релиз был ещё раньше просто лень копаться в новостной ленте...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ссылка битая. Но в любом случае уже объяснили

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kopeicev
Ссылка битая. Но в любом случае уже объяснили

У меня работает...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Сразу в глаза бросается - везде 2011, а тут 2012... Протестировали бы 2011 версию и никаких вопросов... А так сразу видно кому отдается предпочтение и независимость портала ставится под сильное сомнение...

У ЛК года так с 2008 на вскидку новая персональная линейка всегда выходит в мае. Это их фишка, если хотите. Каждый год одно и тоже ... кто мешает другим выпускать новые годовые версии в марте или феврале? :)

2012 у ЛК выходит аж в мае. В продаже обычно в июне уже.

Вот вот.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×